Size: a a a

2021 March 04

c

codingteam@cjr in codingteam
sergevp
Нет, наоборот, я пытаюсь понять именно идеальный вариант
источник

c

codingteam@cjr in codingteam
sergevp
Тот, к которому все должны стремиться, на твой взгляд.
источник

O

Omap in codingteam
нет, ты меня дрочишь
источник

c

codingteam@cjr in codingteam
sergevp
@power_mew, Я не спорю, что с secureboot-ом можно жить. Я просто пытаюсь понять, ради чего этот мазохизм. Пока что для любой конкретной угрозы, о которой я могу подумать, либо secureboot от неё не защищает. Либо защищает, но цена такой защиты выше, чем выгода от неё.
источник

c

codingteam@cjr in codingteam
sergevp
Потому и пытаюсь понять хоть один конкретный пример.
источник

O

Omap in codingteam
у меня нет проблем с секуребутом
источник

c

codingteam@cjr in codingteam
sergevp
Так вот.
источник

O

Omap in codingteam
проблемы появляются у тех, кто занимается эксперементами с загрузчиком
источник

O

Omap in codingteam
моя выгода от его наличия выше, чем от отсутствия
источник

c

codingteam@cjr in codingteam
sergevp
Наш загрузчик подписан весь (вместе с конфигом), а неподписанное он достаёт только с зашифрованного раздела.
источник

c

codingteam@cjr in codingteam
sergevp
Вопрос: как такой загрузчик вместе с его параметрами устанавливается (ну и как обновляется, но сначала — как он устанавливается)?
источник

c

codingteam@cjr in codingteam
sergevp
Ведь каждая система может иметь различные параметры шифрования (которые записаны в конфиге, и подписаны).
источник

O

Omap in codingteam
это не относится к теме
источник

c

codingteam@cjr in codingteam
sergevp
Относится. Потому что такой загрузчик должен быть подписан не его автором когда-то в прошлом, а именно при установке. И где-то у пользователя при установке должен лежать его ключ. Вопрос — где он лежит?
источник

c

codingteam@cjr in codingteam
sergevp
приватный ключ, которым его подписывают
источник

O

Omap in codingteam
он лежит не у потенциальных злоумышленников.
источник

O

Omap in codingteam
может лежать у меня в сейфе
источник

c

codingteam@cjr in codingteam
sergevp
Ага, то есть этот ключ сгенерировал ты.
источник

c

codingteam@cjr in codingteam
sergevp
(ну и ты каждый раз достаёшь его из сейфа, когда надо обновить загрузчик, но это мелкие неудобства, сейчас они не так важны)
источник

c

codingteam@cjr in codingteam
sergevp
И ты его не только сгенерировал, но ещё и прописал в UEFI. Верно?
источник